Sandbox escape в AI-агентах 2026: разбираем CVE-2026-39888 и CVE-2026-34208

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Матрёшки на тёмном антистатическом коврике: внешняя с гравировкой CVE-2026-39888, внутренняя с платой и зелёным светодиодом. Янтарный свет лампы, боке, глубокие тени.



🧩 Апрель 2026-го принёс два advisory, разносящих иллюзию безопасной изоляции в AI-агентах. CVE-2026-39888 (CVSS 9.9) — побег из PraisonAI через frame traversal. CVE-2026-34208 (CVSS 10.0) — prototype mutation в SandboxJS без аутентификации.

PraisonAI: AST-блоклист...


Sandbox escape в AI-агентах 2026: разбираем CVE-2026-39888 и CVE-2026-34208

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх